U radu programskog paketa feh uočene su tri sigurnosne ranjivosti. Napadač ih može iskoristiti za pokretanje proizvoljnih naredbi te prepisivanje pojedinih datoteka putem symlink napada.

Paket: feh 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 4.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2246, CVE-2011-0702, CVE-2011-1031
Izvorni ID preporuke: GLSA 201110-08
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u funkciji "feh_unique_filename" te nepravilnosti koja se očituje kad je uključena opcija 2--wget-timestamp".

Posljedica:
Napadaču navedeni nedostaci omogućuju prepisivanje proizvoljnih datoteka i pokretanje proizvoljnih naredbi.

Rješenje:
Korisnicima se savjetuje da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh